Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
jaeles — 自動化されたWebアプリケーションテストのためのスイスアーミーナイフ | Kitploit
ツール/GitHubGitHub/jaeles-project/jaeles
脆弱性スキャナーウェブ脆弱性スキャナー動的コード分析 (DAST)ウェブセキュリティペネトレーションテスト動的コード分析 (DAST) 第19位ウェブ脆弱性スキャナー 第19位
GitHubjaeles-project/jaeles

jaeles

自動化されたWebアプリケーションテストのためのスイスアーミーナイフ

2.4k334972ヶ月前Kitploit レビュー済み
リポジトリを見る
ウェブサイト

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Jaeles

リリース ドキュメント ソフトウェアライセンス

[!IMPORTANT] このリポジトリはアーカイブされており、メンテナンスは行われていません。

チェックして github.com/vigolium/vigolium — あらゆる面で優れた、私が開発した全く新しいスキャナーです。

Jaeles は、Go で書かれた、強力で柔軟かつ容易に拡張可能なフレームワークで、独自の Web アプリケーションスキャナーを構築するためのものです。

アーキテクチャ

インストール

こちらからプリコンパイル版をダウンロードしてください。

Go 環境がある場合は、Go 1.17 以上 であることを確認し、Go Modules を有効にして、以下のコマンドを実行してください。

root@kitploit:~
go install github.com/jaeles-project/jaeles@latest

詳しくは公式ドキュメントをご覧ください。

注: シグネチャのインストールについてはシグネチャリポジトリを確認してください。

使用方法

root@kitploit:~
# スキャンの使用例:
  jaeles scan -s <signature> -u <url>
  jaeles scan -c 50 -s <signature> -U <list_urls> -L <level-of-signatures>
  jaeles scan -c 50 -s <signature> -U <list_urls>
  jaeles scan -c 50 -s <signature> -U <list_urls> -p 'dest=xxx.burpcollaborator.net'
  jaeles scan -c 50 -s <signature> -U <list_urls> -f 'noti_slack "{{.vulnInfo}}"'
  jaeles scan -v -c 50 -s <signature> -U list_target.txt -o /tmp/output
  jaeles scan -s <signature> -s <another-selector> -u http://example.com
  jaeles scan -G -s <signature> -s <another-selector> -x <exclude-selector> -u http://example.com
  cat list_target.txt | jaeles scan -c 100 -s <signature>


# 例:
  jaeles scan -s 'jira' -s 'ruby' -u target.com
  jaeles scan -c 50 -s 'java' -x 'tomcat' -U list_of_urls.txt
  jaeles scan -G -c 50 -s '/tmp/custom-signature/.*' -U list_of_urls.txt
  jaeles scan -v -s '~/my-signatures/products/wordpress/.*' -u 'https://wp.example.com' -p 'root=[[.URL]]'
  cat urls.txt | grep 'interesting' | jaeles scan -L 5 -c 50 -s 'fuzz/.*' -U list_of_urls.txt --proxy http://127.0.0.1:8080
  jaeles server -s '/tmp/custom-signature/sensitive/.*' -L 2 --fi

詳細な使用法はこちらをご覧ください。

Docker で実行する

root@kitploit:~
docker pull j3ssie/jaeles
docker run j3ssie/jaeles scan -s '<selector>' -u http://example.com

ショーケース

asciicast Jenkins Gitlab XSS CVE-2020-2096asciicast Grafana DoS Probing CVE-2020-13379
asciicast SolarWindsOrion LFI CVE-2020-10148asciicast Nginx Vhost XSS

その他のショーケースはこちら


HTML レポートの概要

HTMLレポート

Burp 統合

Burp統合

プラグインはこちらで見つけることができ、ビデオガイドはこちらです。

メンション

Jaeles についての私の紹介スライド

計画中の機能

  • シグネチャの追加。
  • 入力ソースの追加。
  • リクエストのより多くのプロパティにアクセスするための API の追加。
  • ブラウザや HTTP クライアントからの入力を直接受け取るためのプロキシプラグインの追加。
  • Web UI でのアクションの追加。
  • 他の多くのツールとの統合。

あなたの偵察ワークフローに Jaeles をシームレスに統合?

OsmedeusEngine

このプロジェクトは Osmedeus Engine の一部でした。統合の様子は @OsmedeusEngine で確認してください。

コントリビュート

このプロジェクトについて新しいアイデアがある場合、問題やフィードバック、または価値のあるツールを見つけた場合は、お気軽に issue を開くか、@j3ssiejjj まで DM をお送りください。新しいシグネチャはこのリポジトリに提出してください。

クレジット

  • アーキテクチャ構築のアイデアを共有してくれた chaitin チームに特に感謝します。

  • React コンポーネントは Carbon と carbon-tutorial を基にしています。

  • 素晴らしいアートワークは Freepik(flaticon.com)によるものです。

ディストリビューション

Packaging status

コントリビューター

コードコントリビューター

このプロジェクトは、貢献してくださったすべての方々のおかげで成り立っています。[コントリビュート]。

財務コントリビューター

財務コントリビューターになり、コミュニティの維持にご協力ください。[コントリビュート]

個人

団体

あなたの組織でこのプロジェクトを支援してください。あなたのロゴがここに表示され、ウェブサイトへのリンクが設置されます。[コントリビュート]

ライセンス

Jaeles は ♥ をこめて @j3ssiejjj によって作られ、MIT ライセンスの下で公開されています。

寄付

paypal

"Buy Me A Coffee"

ツールをダウンロード